[{"data":1,"prerenderedAt":132},["ShallowReactive",2],{"seo-verification":3,"blog-certificados-ssl-gratis-con-lets-encrypt-en-un-vps-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-certificados-ssl-gratis-con-lets-encrypt-en-un-vps-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":30,"intro":33,"sections":34,"ctaTitle":77,"ctaBody":78,"ctaButton":79,"ctaUrl":80,"relatedPosts":81},116,"certificados-ssl-gratis-con-lets-encrypt-en-un-vps",{"fr":12,"en":13,"ar":14,"es":10},"certificats-ssl-lets-encrypt-vps","free-ssl-certificates-with-lets-encrypt-on-a-vps","شهادات-ssl-مجانية-باستخدام-lets-encrypt-على-خادم-vps","Certificados SSL gratis con Let's Encrypt en un VPS","Despliegue Let's Encrypt en su VPS: HTTPS gratuito, renovación automática y A+ en SSL Labs con Nginx, Caddy o Traefik en Docker.",4,0,false,"2026-02-24T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fcertificats-ssl-lets-encrypt-vps-poster.svg","El HTTPS ya no es opcional: navegadores, SEO y clientes lo exigen. En un VPS que usted controla de principio a fin, Let's Encrypt entrega certificados reconocidos, gratuitos y que se renuevan solos. Le explicamos cómo montar una cadena TLS limpia, automatizada y con calificación A+, sin depender del panel de un alojamiento compartido.",[35,39,49,52,74],{"type":36,"title":37,"body":38},"h2","Por qué gestionar Let's Encrypt usted mismo en un VPS","Let's Encrypt es una autoridad de certificación gratuita que emite certificados TLS validados mediante un challenge automatizado (HTTP-01 o DNS-01). En un alojamiento compartido, usted sufre la configuración TLS del proveedor: versiones de protocolo impuestas, sin OCSP stapling, renovación opaca. En un VPS, usted controla `certbot` (o `acme.sh`), el reverse proxy y la terminación TLS. Usted decide los protocolos (solo TLS 1.2\u002F1.3), las suites de cifrado, el HSTS y el grapado OCSP. También puede emitir un certificado **wildcard** (`*.exemple.com`) mediante el challenge DNS-01, cubrir varios dominios en un solo certificado (SAN) y conectar la renovación a sus propias alertas. En resumen: un control total sobre la seguridad de transporte, condición para lograr una puntuación A+ en SSL Labs y la máxima confianza del lado del navegador.",{"type":40,"title":41,"items":42},"ul","Lo que gana al autoalojar la cadena TLS",[43,44,45,46,47,48],"Certificados 100% gratuitos, válidos 90 días y renovados automáticamente sin intervención.","Wildcard `*.exemple.com` posible mediante el challenge DNS-01: un solo certificado para todos sus subdominios.","Control completo de la configuración: TLS 1.3, suites de cifrado modernas, HSTS y OCSP stapling.","Certificados SAN multidominio (`exemple.com`, `www.exemple.com`, `api.exemple.com`) sobre una misma IP.","Renovación programable y observable: hooks de recarga, alertas por Slack o correo antes del vencimiento.","Sin dependencia de un panel de terceros: la misma receta funciona en todos sus VPS y entornos.",{"type":36,"title":50,"body":51},"Requisitos realistas","La terminación TLS consume muy pocos recursos: un VPS de **1 vCPU y 512 MB a 1 GB de RAM** basta de sobra para servir el HTTPS de uno o varios sitios. En cuanto al software: `Docker` y `docker compose` (o un Nginx\u002FCaddy nativo), un **nombre de dominio que apunte a la IP pública del VPS** (registro A\u002FAAAA propagado) y los **puertos 80 y 443 abiertos** en el firewall — el puerto 80 es indispensable para el challenge HTTP-01. Para un certificado wildcard, prevea un acceso API a su proveedor DNS (token) con el fin de automatizar el challenge DNS-01. Compruebe la propagación antes de empezar: `dig +short exemple.com` debe devolver la IP del VPS.",{"type":53,"title":54,"steps":55},"steps","Desplegar HTTPS automatizado en unos pocos pasos",[56,59,62,65,68,71],{"title":57,"body":58},"Apuntar el dominio y abrir los puertos","Cree un registro A `exemple.com` (y AAAA si usa IPv6) hacia la IP del VPS y luego autorice el tráfico web: `ufw allow 80,443\u002Ftcp`. Confirme la resolución con `dig +short exemple.com` antes de seguir adelante: un challenge siempre falla si el DNS todavía no apunta.",{"title":60,"body":61},"Elegir el reverse proxy que gestiona TLS","Lo más sencillo: `Caddy`, que obtiene y renueva Let's Encrypt automáticamente. Un `Caddyfile` mínimo — `exemple.com { reverse_proxy app:3000 }` — basta para servir HTTPS desde el primer `docker compose up -d`. Para un control fino, opte más bien por `Nginx` + `certbot`, o `Traefik` con su resolver ACME integrado.",{"title":63,"body":64},"Emitir el primer certificado (HTTP-01)","Con Nginx + Certbot en contenedor: `docker run --rm -v .\u002Fcerts:\u002Fetc\u002Fletsencrypt -v .\u002Fwebroot:\u002Fvar\u002Fwww certbot\u002Fcertbot certonly --webroot -w \u002Fvar\u002Fwww -d exemple.com -d www.exemple.com`. Certbot coloca un archivo de desafío en el webroot servido por Nginx, Let's Encrypt lo valida y deposita `fullchain.pem` + `privkey.pem`.",{"title":66,"body":67},"Emitir un wildcard mediante DNS-01 (opcional)","Para `*.exemple.com`, el challenge HTTP-01 no sirve: utilice DNS-01. Con `acme.sh` y un token de API: `acme.sh --issue --dns dns_cf -d exemple.com -d '*.exemple.com'`. El script crea un registro TXT `_acme-challenge`, espera la propagación y luego limpia automáticamente.",{"title":69,"body":70},"Endurecer la configuración TLS","En Nginx, fuerce `ssl_protocols TLSv1.2 TLSv1.3;`, active `ssl_stapling on;` y añada `add_header Strict-Transport-Security \"max-age=63072000; includeSubDomains; preload\" always;`. Redirija todo el puerto 80 hacia el 443. Recargue sin corte de servicio: `nginx -s reload`.",{"title":72,"body":73},"Automatizar la renovación","Programe una renovación dos veces al día con recarga del proxy: `0 0,12 * * * docker run --rm -v .\u002Fcerts:\u002Fetc\u002Fletsencrypt certbot\u002Fcertbot renew --quiet --deploy-hook \"nginx -s reload\"`. Caddy y Traefik lo hacen de forma nativa; compruebe el vencimiento con `echo | openssl s_client -connect exemple.com:443 2>\u002Fdev\u002Fnull | openssl x509 -noout -dates`.",{"type":75,"body":76},"tip","Antes de pasar a producción, pruebe contra el entorno de **staging** de Let's Encrypt (`--staging` en Certbot, `--server letsencrypt_test` en acme.sh): el límite de producción es de 5 emisiones por dominio y por semana, y un script mal ajustado puede hacerle chocar con él muy rápido. Añada también una **supervisión del vencimiento** de los certificados: una sonda que ejecute `openssl x509 -checkend 604800` (7 días) y dispare una alerta si la renovación automática ha fallado en silencio — un cron roto es la causa número uno de un HTTPS caducado en plena noche.","Despliegue su VPS Cloud con HTTPS listo para usar","La plantilla VPS Cloud de ServOrbit llega con Docker, un reverse proxy y la cadena Let's Encrypt preconfigurada: certificados emitidos y renovados automáticamente, y una puntuación A+ en SSL Labs desde el primer despliegue. Concéntrese en su aplicación, no en la infraestructura TLS.","Desplegar mi VPS Cloud","\u002Fvps-cloud",[82,99,115],{"id":83,"slug":84,"slugs":85,"title":89,"excerpt":90,"readTime":17,"views":18,"isPinned":19,"publishedAt":91,"updatedAt":21,"category":92,"categories":93,"featuredImage":30,"bgImage":31,"posterImage":95,"relatedSolution":96},105,"supervisar-vps-con-uptime-kuma",{"fr":86,"en":87,"ar":88,"es":84},"superviser-vps-uptime-kuma","monitoring-your-vps-with-uptime-kuma","مراقبة-خادمك-الافتراضي-vps-باستخدام-uptime-kuma","Supervisar su VPS con Uptime Kuma","Despliegue Uptime Kuma en su VPS para supervisar sus sitios y servicios en self-hosted, con alertas y página de estado pública.","2026-03-07T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[94],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fsuperviser-vps-uptime-kuma-poster.svg",{"categorySlug":97,"appSlug":98},"monitorizacion-observabilidad","uptime-kuma",{"id":100,"slug":101,"slugs":102,"title":106,"excerpt":107,"readTime":17,"views":18,"isPinned":19,"publishedAt":108,"updatedAt":21,"category":109,"categories":110,"featuredImage":30,"bgImage":31,"posterImage":112,"relatedSolution":113},106,"monitorizacion-vps-grafana-prometheus",{"fr":103,"en":104,"ar":105,"es":101},"monitoring-vps-grafana-prometheus","vps-monitoring-with-grafana-and-prometheus","مراقبة-الخادم-الافتراضي-vps-باستخدام-grafana-و-prometheus","Monitorización de VPS con Grafana y Prometheus","Monte una stack Grafana + Prometheus en su VPS para recopilar, almacenar y visualizar sus métricas de sistema y de aplicación.","2026-03-06T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[111],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fmonitoring-vps-grafana-prometheus-poster.svg",{"categorySlug":97,"appSlug":114},"grafana",{"id":116,"slug":117,"slugs":118,"title":122,"excerpt":123,"readTime":124,"views":18,"isPinned":19,"publishedAt":125,"updatedAt":21,"category":126,"categories":127,"featuredImage":30,"bgImage":31,"posterImage":129,"relatedSolution":130},107,"monitorizar-vps-en-tiempo-real-con-netdata",{"fr":119,"en":120,"ar":121,"es":117},"monitorer-vps-netdata","monitor-your-vps-in-real-time-with-netdata","راقب-خادمك-الافتراضي-vps-في-الوقت-الفعلي-باستخدام-netdata","Monitorizar su VPS en tiempo real con Netdata","Instale Netdata en su VPS para una monitorización en tiempo real por segundo: miles de métricas, cero configuración y alertas incluidas.",3,"2026-03-05T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[128],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fmonitorer-vps-netdata-poster.svg",{"categorySlug":97,"appSlug":131},"netdata",1789665009167]